REST-API
Read-Interaktionen
Instanzen von Datenobjekten, die die REST-Interaktion "READ" fordern MÜSSEN per HTTP GET auf [BASE_URL]/[resourceType]/[ID]
abgerufen werden können.
Siehe: https://www.hl7.org/fhir/http.html#read
Search-Interaktionen
Die Suche MUSS sowohl mittels HTTP GET als auch HTTP POST (vgl. FHIR RESTful Search - Introduction) unterstützt werden. Die URL-Parameter komplexer Suchanfragen können personenbezogene Merkmale enthalten, daher ist im Echtbetrieb die Suche mittels HTTP POST in Verbindung mit TLS-Verschlüsselung vorzuziehen.
Sicherheitsaspekte
Alle REST-Interaktionen müssen sowohl mittels HTTP als auch HTTPs (TLS-Verschlüsselung) unterstützt werden. Im Echtbetrieb sollte die Kommunikation ausschließlich per HTTPs erfolgen. Weiterhin sind geeignete Maßnahmen zur Risiko-Minimierung zu treffen, siehe http://build.fhir.org/security.html#6.1.0. Diese sind in Stufe 1 jedoch nicht zertifizierungsrelevant.